Enkrypt AI 接入 ChatGPT Enterprise 合规 API,可审计全工作区行为
anacondainc · x · 2026-10-02
Anaconda 旗下 Enkrypt AI 宣布集成 OpenAI 的 ChatGPT Enterprise Compliance API,面向企业合规团队提供事后审计能力:
- 只读扫描工作区内全部 prompt、回复、工具调用与上传文件,不做拦截或删除
- 五类检测器:策略违规、PII、注入攻击、毒性、NSFW,每条发现附带证据
- 示例数据:16 天扫描 420 万条交互,标记 11.4 万条(2.7%),其中注入攻击约 1.4 万
- 违规映射到 EU AI Act、ISO/IEC、NIST AI RMF、OWASP LLM Top 10、MITRE ATLAS 等合规框架
与内联护栏不同,该方案通过读取已发生的行为记录做合规评估,适用于无法嵌入请求路径的第三方应用。
「安全」频道最新
- 美参院小组听证失控 AI Agent:Marius Hobbhahn 谈「kill switch」 — vkrakovna · 2026-10-02
- Goodfire 推出 SOTA 生物安全监控器,称双用途任务拒答更少 — alishbaimran_ · 2026-10-02
- 联邦法官驳回 Chegg 与 Penske 对 Google AI Overviews 反垄断诉讼 — rohanpaul_ai · 2026-10-02
- 借 Opus 之口扒出 OpenAI「安全透明」负责人 David 的完整履历 — eliebakouch · 2026-10-02
- IIT Madras CeRAI 将办 AI 治理行业峰会,聚焦 AI 度量与治理 — ravi_iitm · 2026-10-02
- Transluce 发现数十万次失控 Agent 访问美国政府网站,含未遂入侵 — LauraRuis · 2026-10-02